Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: zonealarm trojaner?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 19.05.2009, 11:58   #1
summersun01
 
zonealarm trojaner? - Standard

zonealarm trojaner?



hallo mein zonealarm versucht seit kurzem jedes mal sich selbst zu updaten das zieht sich neuerdings ziemlich lang hin und bringen tut das nix kommt mir verdächtig vor hier mein hijack log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:52:29, on 19.05.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\D-Link\Bluetooth Software\bin\btwdins.exe
C:\Programme\Google\Update\GoogleUpdate.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
C:\Programme\Winamp\winampa.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Microsoft ActiveSync\Wcescomm.exe
C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SanDisk\Sansa Updater\SansaDispatch.exe
C:\Programme\D-Link\Bluetooth Software\BTTray.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\ICQ6.5\ICQ.exe
C:\Programme\Opera\opera.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HDAudDeck] C:\Programme\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programme\Microsoft ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [SansaDispatch] C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\SanDisk\Sansa Updater\SansaDispatch.exe
O4 - HKCU\..\Run: [Steam] "C:\Programme\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\D-Link\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\D-Link\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\D-Link\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BFDA6084-1099-4E9B-86D6-944281337D05}: NameServer = 62.109.123.7 213.191.92.86
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Programme\D-Link\Bluetooth Software\bin\btwdins.exe
O23 - Service: Google Update Service (gupdate1c985792252c3da) (gupdate1c985792252c3da) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7365 bytes

wär nett wenn ihr mal drüber schaut

Alt 19.05.2009, 14:44   #2
KarlKarl
/// Helfer-Team
 
zonealarm trojaner? - Standard

zonealarm trojaner?



Hi,

wenn automatische Updates nicht funktionieren (kommt mit diverser Software öfter vor), dann kann man immer die Software deinstallieren, den aktuellen Installer laden und installieren. Bei Zonealarm würde ich aber nach dem Deinstallieren aufhören.

Ich hatte auch mal Zonealarm auf einem meiner Rechner. Irgendwann fiel mir bei der Untersuchung einer anderen Angelegenheit auf, dass Zonealarm regelmäßig Verbindung zu seinem Hersteller aufbaut und Daten von meinem Rechner dorthin überträgt, anscheinend verschlüsselt, ich habe nie herausbekommen können, was da drin enthalten ist. Na, ich hab doch eine Firewall die kontrolliert, wer Verbindungen aufbauen darf, das verbiete ich mal. Also Zonealarm benutzt um Zonealarm das aufbauen von Verbindungen zu verbieten. Keine Änderung, telefoniert weiter. Dann habe ich versuchsweise eine Funktion in Zonealarm aufgerufen, für die eine Verbindung hätte aufgebaut werden sollen (Alert Advisor oder so ähnlich), da teilt mir das Programm mit, dass es das nicht könne, weil ich ja verboten hätte, dass es ins Internet geht. Ziemlich schizophren, die haben wohl gedacht, ich würde nicht bemerken, dass ich hinter meinem Rücken betrogen werde. Im Zonealarm-Forum haben alle bestritten, dass das passiert. Das war der Moment, wo es dann vom Rechner geflogen ist, das wurde das nächste Abenteuer, niemals hat mich eine Deinstallation so nahe ans Formatieren gebracht, das Teil wollte mir nämlich meinen Rechner nicht zurückgeben. Stunden lang Registry und Dateisystem von Hand bearbeitet, neuinstallieren wäre schneller gewesen.

Seitdem sage ich: Ja, Zonealarm ist ein Trojaner.

Gruß, Karl

PS: In deinem Log ist mir nichts böses aufgefallen. Außer Zonealarm.
__________________


Antwort

Themen zu zonealarm trojaner?
administrator, adobe, antivir, antivir guard, avira, bho, desktop, einstellungen, explorer, firefox, google, google update, gupdate, hijack, hijackthis, internet, internet explorer, monitor, mozilla, opera, plug-in, senden, software, system, trojaner, trojaner?, windows, windows xp




Ähnliche Themen: zonealarm trojaner?


  1. Verdacht auf Trojaner nachdem sich weder ZoneAlarm noch Windows Firewall aktivieren
    Log-Analyse und Auswertung - 17.08.2009 (1)
  2. ZoneAlarm
    Antiviren-, Firewall- und andere Schutzprogramme - 16.05.2009 (3)
  3. ZoneAlarm aktualisiert auf pro??
    Antiviren-, Firewall- und andere Schutzprogramme - 23.09.2007 (9)
  4. ZoneAlarm Pro
    Antiviren-, Firewall- und andere Schutzprogramme - 31.08.2007 (12)
  5. antivir,zonealarm,spybot sd und trojaner-board
    Lob, Kritik und Wünsche - 13.07.2007 (4)
  6. ZoneAlarm
    Antiviren-, Firewall- und andere Schutzprogramme - 10.02.2006 (3)
  7. Bitdefender vs.Zonealarm
    Antiviren-, Firewall- und andere Schutzprogramme - 05.11.2005 (1)
  8. ZoneAlarm will nicht...
    Antiviren-, Firewall- und andere Schutzprogramme - 28.07.2005 (3)
  9. Zonealarm
    Alles rund um Windows - 10.04.2005 (1)
  10. Zonealarm einstellungen
    Antiviren-, Firewall- und andere Schutzprogramme - 20.03.2005 (1)
  11. Zonealarm
    Antiviren-, Firewall- und andere Schutzprogramme - 06.02.2005 (2)
  12. HILFE!!! nach update von zonealarm trojaner drauf
    Plagegeister aller Art und deren Bekämpfung - 11.09.2004 (30)
  13. eventuell trojaner nach zonealarm update - brauche hilfe
    Log-Analyse und Auswertung - 10.09.2004 (1)
  14. ZoneAlarm 3.7.159
    Antiviren-, Firewall- und andere Schutzprogramme - 23.05.2003 (2)
  15. Zonealarm
    Mülltonne - 12.04.2003 (17)
  16. ZoneAlarm FAQ
    Antiviren-, Firewall- und andere Schutzprogramme - 14.03.2003 (16)
  17. ZoneAlarm 3.1.395 deaktivieren
    Antiviren-, Firewall- und andere Schutzprogramme - 14.02.2003 (1)

Zum Thema zonealarm trojaner? - hallo mein zonealarm versucht seit kurzem jedes mal sich selbst zu updaten das zieht sich neuerdings ziemlich lang hin und bringen tut das nix kommt mir verdächtig vor hier mein - zonealarm trojaner?...
Archiv
Du betrachtest: zonealarm trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.